TikTok se manifesta sobre possível vazamento de dados

De acordo com grupo composto por pesquisadores de segurança, os usuários da plataforma teriam que alterar as senhas por conta de uma violação de dados. Em nota, o TikTok afirmou que o time de segurança investigou o ocorrido e não encontrou evidências de uma falha na segurança

Compartilhar:

O Beehive Cybersecurity, grupo composto por pesquisadores de segurança, especialistas jurídicos e analistas de ameaças, alertou neste domingo (04) os usuários para alterarem suas senhas no aplicativo TikTok devido a uma violação massiva de dados.

 

“Este é um aviso prévio. O TikTok supostamente sofreu uma violação de dados e, se for verdade, pode haver consequências nos próximos dias. Recomendamos que você altere sua senha e ative a autenticação de dois fatores, caso ainda não tenha feito isso”, diz mensagem publicada. Ainda segundo informações, dados da plataforma também estariam à venda em um fórum da Dark Web, inclusive com senhas dos usuários.

 

A redação da Security Report entrou em contato com a assessora do TikTok para verificar se o caso realmente procede e a plataforma afirmou que prioriza a privacidade e a segurança dos dados dos usuários e que o “time de segurança investigou o ocorrido e não encontrou evidências de uma falha na segurança”, ressalta nota enviada na manhã desta segunda-feira (05).

 

Essa não é a primeira vez que o TikTok sofre com supostas vulnerabilidades. Em 2021, a Check Point descobriu uma vulnerabilidade no recurso “Encontrar Amigos” do TikTok que contornou suas proteções de privacidade.

 

Se não fosse corrigida, a vulnerabilidade teria permitido um cibercriminoso acessar os detalhes de perfil de um usuário (nome, número de telefone, foto, avatar, identificações exclusivas e até configurações) tornando possível construir um banco de dados para uso em atividades maliciosas. A falha foi comunicada aos responsáveis pelo TikTok que posteriormente disponibilizaram uma atualização que solucionou a vulnerabilidade.

Conteúdos Relacionados

Security Report | Destaques

Marco Legal da Cyber: Qual o impacto da lei na maturidade brasileira?

A evolução do arcabouço legal da Cibersegurança no Brasil vai muito além de um aumento nas capacidades regulatórias do setor....
Security Report | Destaques

Jornada de SI na BBTS impulsionou proteção do usuário e desenvolvimento seguro

Com uma parceria em franca expansão com a Cloudflare, o braço de tecnologia e serviços do Banco do Brasil aproveitou...
Security Report | Destaques

Julio Signorini assume liderança na modernização cibernética da ANTT

Executivo com trajetória no setor público e articulista da Security Report assume a área de tecnologia da agência responsável por...
Security Report | Destaques

Pravaler eleva maturidade de APIs e integrações com jornada de Security by Design

Transformações estruturais e processos proativos de Segurança, estabeelcidos pela parceria coma Clavis, mitigaram brechas no desenvolvimento e garantindo eficiência operacional...